Segurança

Plano de Continuidade e Recuperação

Continuidade do negócio e recuperação de desastre num documento só, na escala real da empresa — com prazos que vêm do que se pratica, não do que soa bem.

Versão 1.0 — em vigor desde 1º de setembro de 2026.

1. As cópias de segurança

  • Cópia diária da base de dados, retida por 90 dias, com acesso restrito.
  • A restauração é exercitada rotineiramente — restaurar cópia de segurança faz parte do fluxo normal de trabalho da equipe, e não de um procedimento de gaveta testado uma vez por ano.
  • Todo o código-fonte é versionado fora do ambiente de produção, e os sistemas são reconstruíveis a partir dele por procedimento documentado.

2. A recuperação de desastre

A perda do ambiente é tratada por reconstrução documentada, passo a passo: provisionar o servidor, restaurar a última cópia da base, publicar os sistemas a partir do código versionado — a estrutura do banco é atualizada automaticamente pela própria aplicação ao subir — e reemitir os certificados, cuja renovação é automática também em operação normal.

3. Os prazos, declarados

MétricaCompromisso
Perda máxima de dados (RPO) até 24 horas — o que entrou depois da última cópia diária
Tempo de reconstrução (RTO) até um dia útil

Esses números vêm do desenho real do ambiente. Preferimos prazos honestos a promessas de alta disponibilidade que não praticamos — quem depende dos nossos sistemas merece planejar com o número verdadeiro.

4. Durante uma indisponibilidade

Quem comunica é a direção, pelos canais de contato da empresa. Indisponibilidade com suspeita de causa maliciosa muda de trilho: vale o Plano de Resposta a Incidentes.

Versão 1.0 — 1º de setembro de 2026.